山と溪谷社、不正アクセスを受け会員情報が流出

会社名 株式会社山と溪谷社
株式情報 非上場
漏洩種別 流出
漏洩対象 データベース
漏洩場所 社外
漏洩内容 住所/氏名/生年月日/電話番号/メールアドレス
漏洩件数 1,160件
漏洩日時 2017/10/31、11/22、11/23
発表日時 2017/12/19

山と溪谷社にて不正アクセスを受け会員情報が流出。同社運営のヤマケイオンラインにて、Webサーバ経由で当該サイトの会員データベースが外部からの不正アクセスを受け、会員情報が流出した。

当該サイトの登録ユーザからフィシイングメールが届いた旨の連絡があり、調査した結果システム上の脆弱性を突いた不正アクセスの疑いが確認された。更なる調査を行った結果、3回に渡る不正アクセスが確認され、個人情報の流出が判明した。